image

NCSC verwacht op korte termijn misbruik van kritiek WordPress-lek - Update

maandag 20 juli 2026, 09:17 door Redactie, 1 reacties
Laatst bijgewerkt: Gisteren, 09:42

Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers op korte termijn misbruik zullen maken van een kritieke kwetsbaarheid in WordPress, waardoor een ongeauthenticeerde aanvaller WordPress-sites op afstand kan overnemen. Er zijn updates uitgebracht om het probleem, dat de naam 'WP2Shell' heeft gekregen, te verhelpen. Automattic, de ontwikkelaar van WordPress, roept WordPress-gebruikers op om hun website meteen te updaten.

De kwetsbaarheid (CVE-2026-63030) bevindt zich in WordPress Core, de standaard WordPress-software. Volgens W3Techs draait meer dan 41 procent van alle websites op internet op WordPress. Misbruik is mogelijk bij standaard WordPress-sites en kent geen voorwaarden. Bij veel aanvallen op WordPress-sites wordt misbruik gemaakt van kwetsbaarheden in plug-ins of themes, maar dit probleem is aanwezig in de code van WordPress zelf.

Het probleem werd gevonden door cybersecuritybedrijf Searchlight Cyber. Dat heeft vanwege de ernst en het grote aanvalsoppervlak besloten om op dit moment nog geen details vrij te geven. Wel is inmiddels proof-of-concept exploitcode op internet beschikbaar. Voor WordPress zijn versies 6.8.6, 6.9.5 en 7.0.2 verschenen waarin CVE-2026-63030 is verholpen. Cybersecuritybedrijf Eye Security heeft twee tools uitgebracht waarmee beheerders kunnen zien of hun websites gepatcht zijn, of via het wp2shell-lek zijn gehackt.

"Aangezien kwetsbaarheden in contentmanagementsystemen structureel de interesse van kwaadwillenden hebben, verwacht het NCSC dat de kwetsbaarheden op korte termijn zullen gaan worden misbruikt", zo laat het Nationaal Cyber Security Centrum weten.

Update

Cybersecuritybedrijf Hexastrike meldt dat aanvallers inmiddels misbruik van het beveiligingslek maken.

Reacties (1)
Vandaag, 14:53 door Anoniem
Kan iemand mij uitleggen wat de logica is van de versies? Op https://wordpress.org/download/releases/ geeft wordpress aan: 'Only the most recent in the 7.0 series is safe to use and actively maintained' Dat is dus ook wat ik normaal gesproken adviseer. Maar volgens dit artikel brengen ze dus blijkbaar ook voor 6.8.x en 6.9.x updates uit?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.